Внедрение практик DevOps для 80+ проектов 
в крупной компании, или Как сделать всем хорошо 
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О чем эта презентация 


1.Как все было плохо раньше 
2.Как мы пытались сделать лучше 
3. Эмпатия ко всем проектам © 
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Если мы хотим внедрить DevOps для 80+ проектов, нам надо 
решить следующие задачи: 


1.Разработка — единое средство управления жизненным 
циклом разработки ПО 

2.Тестирование и эксплуатация — единые фреймворки и 
унифицированные подходы 

3.ремОр5 для сертификации? Можно? Да... HO.. 

4.Управление проектами — матрица или продуктовая 
разработка? Как поддерживать процессы DevOps? 

5.Единая точка входа по практикам и процессам DevOps? 
ИТ-отдел? 
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Разработка 
Проблема - отсутствие единого средства управления 


жизненным циклом разработки ПО 
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Контур разработчика 


Москва; Санкт-Петербург; Пенза; Уфа; Томск 
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Разработчик 
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Паспорт разработчика 
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Безопасность сборочной среды 


1.Контроль службой безопасности 

2.Отсутствие КОР| 55Н доступа 

3. Отсутствие доступа к сети Internet 

4.Ограничение доступа разработчиков к сборочным 
агентам (матрица доступа) 

5.Антивирусная проверка 

6. Модель угроз и нарушителя (включая внутреннего) 

7.Регулярный фаззинг сборочной системы 
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Тестирование и эксплуатация 
Проблема - единые фреймворки и унифицированные 
подходы 
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Контур Эксплуатации 
Dogfooding 


Корпоративная сеть | | Тестовая сеть 
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ОеуОрз-путь продукта 


Разработка Тестирование Тестовая Продакшен 
зксплуатация 


е Сертификация 
е Производство 


е код-ревью е Тест-планы е Порѓооаіпе 
е стат.анализ е Нагрузочное е Пилотное 
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e СІ/СО е Интеграционное “Тестовые контуры 
е Фаззинг • Приемка релизов 
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• Уязвимости 
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DevOps для сертификации? 
Проблема - как внедрять DevOps, когда есть требования по 


сертификации 
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Сертификация. ФСТЭК 


компонентный подход 

сборка всего из исходников 

зашита сборочной инфраструктуры перед ФСТЭК для 
подтверждения статуса лицензий 

новые требования доверия (подпись ЭП) 

поиск уязвимостей в компонентах + среда функционирования 
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Сертификация. ФСБ 


компонентный подход 

контроль графа зависимостей 
формирование ченджлогов 

своя сертификационная лаборатория 
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Управление проектами 


Проблема - матрица или продуктовая разработка? Как 
поддерживать процессы DevOps? 
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Проектное управление 


e Продуктовая разработка 
e Проектный офис – законотворческая деятельность 
и контроль практик 
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Единая точка входа по практикам и процессам 
ПеуОрз? 
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Отдел DevOps 
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Что получилось? 
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ИТОГИ 
80+ проектов живут по единой схеме работы, 
сохраняя специфику СВОИХ производственных 
процессов 


Прозрачные и понятные процессы сертификации 


Простота внедрения новых инструментов 
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Бочка дегтя... 


Всегда есть недовольные 


Компонентный подход – нереально, если пропущен 
период старта работ и выпущен на рынок монолит 


Изменить инструменты практически невозможно из- 
за большого кол-ва доработок 
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А сделали бы вы? ... 
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